DNSBin:一款功能强大的DNS与服务器安全测试工具
关于DNSBin
DNSBin是款功一款功能强大的DNS与服务器安全测试工具,该工具可以通过DNS来测试数据泄露,安全并在目标环境部署了严苛网络安全限制的测试场景下帮助广大研究人员测试远程代码执行(RCE)和XML外部实体注入(XXE)等安全漏洞 。
该项目由两个部分组成,工具第一个部分是款功Web服务器及其相关组件,香港云服务器它提供了一个基本的安全Web UI,这也适用于绝大多数的测试使用场景了。第二部分则是工具客户端组件,客户端提供了一个Python脚本,款功可以允许使用Web服务器并通过DNS实现双向数据传输。高防服务器安全
工具安装
广大研究人员可以使用下列命令将该项目源码克隆至本地:
复制git clone https://github.com/ettic-team/dnsbin.git1.工具配置
DNS
工具演示Demo所使用的测试服务器当前DNS配置如下。请注意 ,工具该配置已经过了长时间的款功反复测试,因此设置的安全可能过于复杂 :
1、为域名“dns1.zhack.ca”添加一条指向“192.99.55.194”的源码下载测试“a”记录;
2、为域名“ns1.zhack.ca”添加一个指向“192.99.55.194”的“a”记录;
3 、为域名“d.zhack.ca”添加一条“NS”记录,值为“dns1.zhack.ca”;
4 、为域名“d.zhack.ca”添加一个值为“ns1.zhack.cab”的“NS”记录;
Web托管
强烈建议使用Node.JS模块“forever”来启动DNS接收器和WebSocket端点 :
复制forever start index.js1.对于前端,文件“index.html”可以托管在你选择的服务器租用Web服务器上,请确保WebSocket URL指向你的服务器即可 。
客户端
客户端脚本要求在两端都安装“dnspython” 。无论是发送还是接收数据,都必须首先在受限区域外的亿华云计算机上启动脚本。脚本将为广大研究人员提供一个唯一的令牌,当你在受限区域内的计算机上运行脚本时 ,必须传递该令牌 。
工具使用
发送数据使用样例
设备外 :
复制echo test12345 | python main.py -f- -d out -t-1.设备内 :
复制python main.py -f- -d in -t TOKEN_THE_FIRST_COMMAND_GAVE_YOU1.接收数据使用样例
设备外:
复制python main.py -f- -d in -t-1.设备内 :
复制echo test12345 | python main.py -f- -d out -t TOKEN_THE_FIRST_COMMAND_GAVE_YOU1.工具使用Demo
使用Demo :【点我尝试】
项目地址
DNSBin:【GitHub传送门】
参考资料
http://dnsbin.zhack.ca/
https://www.npmjs.com/package/forever
https://github.com/rthalley/dnspython
本文作者 :Alpha_h4ck , 转载请注明来自FreeBuf.COM
免费模板相关文章
前言Shiro是一个功能强大且易于使用的Java安全框架,提供全面的身份验证、授权、密码管理和会话管理功能。它支持多种认证方式,如基于表单、HTTP基本身份验证和RememberMe。授权模型灵活,可2025-12-07
在我们使用电脑的过程中,经常会遇到文件被误操作隐藏的情况。这给我们的工作和生活带来了很多困扰,因为隐藏的文件无法直接被访问和使用。然而,幸运的是,现在有很多方法和技巧可以帮助我们快速找回被隐藏的文件。2025-12-07
恢复目录功能。勾上要恢复的目录和文件,点;恢复数据”按钮,就可以把数据恢复到别的盘里面。 如果要恢复单个文件,在列表中右键点中一个文件,菜单选;恢复当前选中的文件”请选择另外一个硬盘或者2025-12-07
刷机的目的主要是厂家为解决老版本软件中的BUG推出的补丁程序,一般是解决反应速度慢、音量小、短信模版、死机、显示亮度等等;还有些是为了增强原机型的功能,比如增加数码变焦、像框种类、图象的编辑能力等等,2025-12-07
自动化技术在网络安全领域中的应用对现代企业非常重要,不仅可以解决网络安全技能不足问题,同时还能够显著提升组织的整体安全运营效率。然而,根据ThreatQuotient公司最新发布的《网络安全自动化现况2025-12-07
详解如何在XP电脑上重装XP系统(简单教程帮助您轻松搞定,)
随着时间的推移,操作系统也会变得越来越慢和不稳定。重装操作系统是一个常见的解决方法,本教程将详细介绍如何在XP电脑上进行重装。无需担心,即使您不是计算机专家,只要按照以下步骤逐步进行操作,您也能够轻松2025-12-07

最新评论